AIBÜLTENİ
YAPAY ZEKA / TEKNOLOJİ / ARAŞTIRMA CANLI AKIŞ
● CANLIAI gündemiYeni modellerOpenAIGoogle DeepMindAnthropicNVIDIAAçık kaynakRobotikAI güvenliği
AI Gündem · 07.10.2026 18:58

Yapay Zekâ Markalarını Taklit Den Sahte Reklam Kampanyası İşletme Hesaplarını Hedef Alıyor

Siber güvenlik firması Island tarafından yayımlanan rapora göre, saldırganlar ChatGPT, Google Gemini, Claude, Manus ve Perplexity gibi önde gelen yapay zekâ araçlarının sahte pazarlama ürünlerini kullanarak reklam yöneticilerini hedefliyor. Tarayıcı içinde tarayıcı (BitB) teknikleri ve canlı operatörler kullanan dolandırıcılar, işletme hesaplarına ait kimlik bilgilerini ve çok faktörlü kimlik doğrulama (MFA) kodlarını ele geçiriyor.

Yapay Zekâ Markalarını Taklit Den Sahte Reklam Kampanyası İşletme Hesaplarını Hedef Alıyor
Yapay Zekâ Markalarını Taklit Den Sahte Reklam Kampanyası İşletme Hesaplarını Hedef Alıyor

Siber güvenlik dünyası, popüler yapay zekâ markalarının adını ve görsel kimliğini kullanan yeni ve son derece gelişmiş bir oltalama kampanyasıyla karşı karşıya. Siber güvenlik araştırmacısı Island tarafından yayımlanan detaylı rapora göre, siber suçlular ChatGPT, Google Gemini, Claude, Manus ve Muse gibi sektörün en büyük isimlerini taklit ederek işletme ve reklam yöneticilerini tuzağa düşürüyor.

Açık Bırakılan GitHub Deposu Operasyonun Perde Arkasını Araladı

Söz konusu operasyonun detayları, saldırganların geliştirme aşamasındaki kaynak kodlarının bir kısmını yanlış yapılandırılmış halka açık bir GitHub deposunda açık unutması sayesinde gün yüzüne çıktı. Araştırmacılar, bu sayede kampanyanın nasıl işlediğini, hangi tekniklerin kullanıldığını ve saldırı platformunun operasyonel başarısını doğrudan gözlemleme fırsatı buldu.

Elde edilen bulgulara göre platform, yapay zekâ destekli pazarlama araçları arayan profesyonellere yönelik sahte web siteleri üretiyor. Her marka için özel bir senaryo hazırlandığı görülüyor. Örneğin ChatGPT, kullanıcılara pazartesi gününe özel bir Google Reklam özeti vadederken; Gemini MCC (yönetici hesabı) ve bağlı müşteri desteği sunuyor. Claude kendi reklam portalı üzerinden konumlanırken, Perplexity kampanya planlama ve bütçe denetimleri vadediyor. Manus ise özel bir Meta entegrasyonu teklifiyle kullanıcıların karşısına çıkıyor.

Tarayıcı İçinde Tarayıcı ve Canlı Operatör Müdahalesi

Kampanyanın teknik altyapısı, standart oltalama girişimlerine kıyasla oldukça karmaşık yöntemler barındırıyor. Ziyaretçilerden sitelere erişebilmek için Google hesaplarını bağlamaları isteniyor. Butona tıklandığında ise tarayıcı içinde tarayıcı (Browser-in-the-Browser - BitB) adı verilen saldırı tetikleniyor. Gerçek tarayıcının içerisinde adres çubuğu da dahil olmak üzere eksiksiz bir sahte tarayıcı penceresi oluşturuluyor.

Adres çubuğunda accounts.google.com gibi meşru bir alan adı görünse de, kullanıcılar biraz daha dikkatli baktıklarında pencerenin dış çerçevesinin Google veya OpenAI ile hiçbir bağı olmayan harici bir etki alanına ait olduğunu fark edebiliyor. Phishing kiti o kadar gelişmiş ki, sahte tarayıcı kurbanın kullandığı işletim sistemine uyum sağlıyor. Ayrıca Safari'nin URL hapı, Chrome özel sekmeleri ve karanlık mod gibi ince detaylar da sisteme entegre edilmiş durumda.

Saldırının en dikkat çekici yönlerinden biri de canlı bir insan operatörün sürece dahil olması. Kurban giriş yapmaya çalışırken arka plandaki dolandırıcı adımları anlık olarak takip ediyor. Hangi MFA (çok faktörlü kimlik doğrulama) ekranının gösterileceğine veya sahte bir şifre hatasının ne zaman tetikleneceğine bu operatör karar veriyor. Sistem ayrıca IP adresi, konum, ekran boyutu ve WebGL verileri dahil olmak üzere gelişmiş cihaz parmak izi toplama yeteneğine sahip. Platformun Google, Meta, TikTok ve Okta iş akışlarını desteklediği belirtiliyor.

Hedefte Neden Reklam ve İşletme Hesapları Var?

Araştırmacılar, kampanyanın temel amacının finansal kazanç olduğunu vurguluyor. Dolandırıcıların bireysel hesaplar yerine özellikle işletme ve reklam hesaplarını hedeflemesinin nedeni, bu hesapların arkasında kayıtlı kredi kartları ve onaylanmış bütçelerin bulunması.

Bir ajans çalışanı veya medya satın almacı ele geçirildiğinde, saldırganlar doğrudan harcama yetkisi olan ödeme yöntemlerine erişebiliyor. Ayrıca yönetici hesapları, kendi fatura profillerine ve bağlı kullanıcılarına sahip çok sayıda müşteri hesabına ulaşım sağladığı için tehdidin boyutunu katlıyor.

Google ve Meta gibi platformlarda reklam hesabı açmak, reklamları onaylatmak ve ödeme yöntemlerini bağlamak titiz ve zaman alıcı bir süreç gerektiriyor. Dolandırıcılar, sıfırdan hesap açmak yerine bu süreçleri halihazırda geçmiş olan kurumsal kullanıcıların hesaplarını ele geçirerek bu engelleri baypas etmeyi amaçlıyor.

Alınabilecek Önlemler

Island araştırmacıları, operasyonun yazının kaleme alındığı an itibarıyla hâlâ aktif olduğunu ve platforma yüzlerce kurban bildiriminin yapıldığını belirtti. Uzmanlar; kurumların kurgusal yapay zekâ entegrasyonu taleplerini birer hesap erişim isteği olarak değerlendirmesini, en dışteki kökeni incelemesini ve oltalama direncine sahip donanımsal anahtarlar ile kimlik doğrulama yöntemlerini benimsemesini tavsiye ediyor. Olası bir sızma durumunda ise tüm müşteri hesaplarının yeni yöneticiler, değiştirilen kurtarma bilgileri ve onaylanmamış harcamalar açısından acilen denetlenmesi gerekiyor.